Подробный гайд-обзор компонентов ViPNet SafePoint для Windows
ViPNet SafePoint — это комплексная система защиты информации от несанкционированного доступа (НСД) уровня ядра операционной системы. Она устанавливается на рабочие станции и серверы для обеспечения мандатного и дискреционного разграничения доступа пользователей к критически важной информации и подключаемым устройствам.
Основные компоненты ViPNet SafePoint
ViPNet SafePoint состоит из нескольких ключевых компонентов, которые взаимодействуют между собой для обеспечения комплексной защиты.
Клиент ViPNet SafePoint (Windows)
Клиент — это программное обеспечение, устанавливаемое непосредственно на рабочие станции и серверы под управлением Windows. Он обеспечивает все заявленные защитные механизмы и содержит локальную консоль управления.
Основные функции Клиента Windows:
- Контроль входа пользователей в систему (двухфакторная аутентификация).
- Контроль прав доступа к объектам файловой системы (мандатный и дискреционный).
- Контроль доступа к устройствам (запрет или разрешение на использование внешних накопителей, принтеров и т.д.).
- Контроль запуска приложений (разрешение или запрет на выполнение определенных программ).
- Контроль целостности для произвольных объектов файловой системы.
- Ведение журнала аудита событий безопасности.
Сервер безопасности ViPNet SafePoint
Сервер безопасности — это программное обеспечение, предназначенное для централизованного управления клиентской частью и настройки политик безопасности.
Основные функции Сервера безопасности:
- Управление клиентской частью: рассылка политик защиты, обновление настроек, управление учетными записями.
- Настройка политик безопасности: определение правил доступа к файлам, реестру, устройствам, приложениям.
- Централизованное развертывание и обновление ПО Клиента.
- Управление лицензиями.
- Возможность тиражирования настроек с эталонного Клиента на другие Клиенты.
Сервер аудита ViPNet SafePoint
Сервер аудита — это компонент, предназначенный для сбора, хранения и просмотра записей событий аудита в реальном времени.
Основные функции Сервера аудита:
- Регистрация событий безопасности, поступающих от Клиентов.
- Просмотр журнала аудита в режиме реального времени.
- Настройка правил ведения журнала аудита.
- Возможность работы без Сервера аудита (в некоторых моделях администрирования).
Дополнительные компоненты и механизмы
Помимо основных компонентов, в ViPNet SafePoint существуют вспомогательные инструменты и механизмы:
- Консоль управления Сервера безопасности — интерфейс администратора для настройки политик и управления Клиентами.
- Консоль управления Клиентом — локальный интерфейс на защищаемой машине для просмотра текущих настроек и событий.
- Консоль развертывания ViPNet SafePoint — инструмент для установки и обновления ПО Клиента на удаленных машинах.
- Программа тиражирования настроек — позволяет переносить набор настроек с эталонного Клиента на другие Клиенты, подключенные к Серверу безопасности.
- Механизм синхронизации настроек — определяет правила разрешения конфликтов при изменении настроек локально на Клиенте и на Сервере безопасности.
Модели администрирования
ViPNet SafePoint может работать в нескольких моделях администрирования, в зависимости от наличия и состава серверных компонентов:
- Модель с одним Сервером безопасности — все управление осуществляется через один сервер.
- Модель с несколькими Серверами безопасности — для распределенных сетей.
- Модель с Сервером безопасности и Сервером аудита — полный вариант с централизованным сбором событий.
- Модель без Сервера аудита — события хранятся локально на Клиентах.
Порядок ввода в эксплуатацию (кратко)
Для модели с одним или несколькими Серверами безопасности порядок ввода в эксплуатацию включает следующие этапы:
- Установка ПО Сервера безопасности.
- Настройка Сервера безопасности (политики, учетные записи).
- Установка Клиентов на защищаемые машины.
- Подключение Клиентов к Серверу безопасности.
- Настройка параметров защиты для Клиентов.
- При необходимости — установка и настройка Сервера аудита.
Важно
ViPNet SafePoint представляет собой гибкую и масштабируемую систему защиты от НСД, состоящую из Клиента (Windows), Сервера безопасности и Сервера аудита. Каждый компонент выполняет свою роль: Клиент обеспечивает защиту на конечном устройстве, Сервер безопасности — централизованное управление, а Сервер аудита — мониторинг событий. Понимание функций каждого компонента необходимо для эффективного развертывания и эксплуатации системы.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.